• Home
  • برچسب: امنیت سایبری

کنترل حساب‌های کاربران با حفره امنیتی خطرناک اپل

 

 

یک حفره امنیتی خطرناک در خدمات ورود به حساب کاربری اپل به مهاجمان و هکرها امکان می‌دهد تا از راه دور کنترل حساب‌های افراد را در دست بگیرند.

به گزارش خبرگزاری مهر به نقل از انگجت، محصولات اپل دارای قابلیتی برای ورود به حساب کاربری موسوم به Sign in with Apple هستند که یکی از روش‌های لاگین خصوصی و ایمن تر این شرکت محسوب می‌شود. اما حالا مشخص شده که این روش لاگین هم چندان قابل اعتماد نیست.

بررسی‌های باهوک جین محقق امنیتی نشان می‌دهد که حفره‌ای امنیتی در قابلیت یادشده وجود دارد که دور زدن آن را از طریق اپلیکیشن‌های ثالث ممکن می‌کند. وی به علت شناسایی آسیب پذیری یادشده موفق به دریافت جایزه ای صد هزار دلاری نیز شده است.

اپلیکیشن‌های ثالث فاقد تمهیدات امنیتی به هکرها امکان می‌دهند تا با جعل توکن های مرتبط به هر شناسه ایمیل، آنها را به عنوان ابزاری ایمن برای معتبر سازی کلیدهای عمومی رمزگذاری اپل نمایش دهند. با همین تمهید ساده می‌توان کنترل کامل حساب‌های کاربری خریداران محصولات اپل را در دست گرفت.

میزان موفقیت و کارایی این روش تا بدان حد است که حتی اگر کاربران گزینه مخفی کردن آدرس ایمیل خود را فعال کنند، باز هم نمی‌توانند جلوی سوء استفاده هکرها را بگیرند.

باهوک جین اولین بار در آوریل گذشته موفق به شناسایی این حفره امنیتی شد و اپل هم اعلام کرده مشکل یادشده را برطرف کرده و شواهدی در دست نیست که نشان دهد از آن سوءاستفاده ای صورت گرفته باشد.

افزایش ۶۳۰ درصدی حملات هکری به اپلیکیشن‌های کلود

افزایش ۶۳۰ درصدی حملات هکری به اپلیکیشن‌های کلود

خانه نشینی افراد شاغل به علت شیوع ویروس کرونا و دورکاری با استفاده از اپلیکیشن‌های تحت وب باعث افزایش حملات هکری به این نوع برنامه‌ها شده است.

به گزارش خبرگزاری مهر به نقل از زد دی نت، نتایج یک بررسی جدید که توسط مؤسسه مک آفی انجام شده، نشان می‌دهد حمله به اپلیکیشن‌های مبتنی بر خدمات کلود شاهد رشدی ۶۳۰ درصدی طی ماه‌های ژانویه تا آوریل بوده است. هکرها از این طریق تلاش می‌کنند به رایانه‌های حاوی اطلاعات حساس شرکت‌های تجاری و خدماتی نفوذ کنند.

با توجه به تداوم دورکاری بسیاری از کارمندان و کارکنان سازمان‌های مختلف دولتی و خصوصی انتظار می‌رود روند رو به رشد حملات هکری به اپلیکیشن‌های کلود باز هم ادامه یابد.

در جریان حملات یادشده، هکرها تلاش می‌کنند با تلاش‌های مکرر برای لاگین و استفاده از کلمات عبور پرطرفدار به سرورهای کلود نفوذ کنند. پراکندگی جغرافیایی این حملات نیز بسیار گسترده بوده و همین مساله ردگیری آن را دشوار می‌سازد.

مک آفی به مدیران امنیت سایبری شرکت‌های تجاری توصیه کرده تا با استفاده از روش‌های تأیید هویت دو مرحله‌ای جلوی موفقیت هکرها و نفوذ به سرورهای خود را بگیرند.

کد خبر 4938143

دوسوم قربانیان حملات هکری باز هم کلمه عبور را تغییر نمی دهند

دوسوم قربانیان حملات هکری باز هم کلمه عبور را تغییر نمی دهند

بررسی‌های دانشگاه کارنگی ملون نشان می‌دهد تنها یک سوم قربانیان حملات هکری کلمات عبور مورد استفاده خود را تغییر می‌دهند و دو سوم دیگر چنین کاری نمی‌کنند.

به گزارش خبرگزاری مهر به نقل از سی نت، این پژوهش نشان می‌دهد افرادی که قربانیان نفوذ به زیرساخت‌های رایانه‌ای شرکت‌های فناوری هستند حتی بعد از اطلاع از موضوع نیز اهمیت زیادی به این مساله نمی‌دهند و تنها یک سوم آنها برای تغییر کلمات عبور خود اقدام می‌کنند.

بررسی یادشده که از ژانویه سال ۲۰۱۷ تا دسامبر سال ۲۰۱۸ انجام شده، نشان می‌دهد از میان یک سوم افرادی که کلمات عبور خود را تغییر می‌دهند تنها یک سوم از کلمات عبور قوی‌تر و بهتری استفاده می‌کنند و باقی افراد کلمات عبور تازه ای انتخاب می‌کنند که ضعیف‌تر یا مشابه کلمه عبور قبلی آنهاست.

پژوهشگران امنیتی هشدار می‌دهند که با توجه به وقوع گسترده حملات هکری ضروری است قربانیان این حملات موضوع را جدی بگیرند و حتماً کلمات عبور بهتری متشکل از حروف و کلمات و برخی کاراکترهای متنوع انتخاب کنند.

شبکه ملی اطلاعات آسیب پذیری سایبری را کاهش می دهد

معاون سازمان پدافند غیرعامل:

شبکه ملی اطلاعات آسیب پذیری سایبری را کاهش می دهد

 

شبکه ملی اطلاعات آسیب پذیری سایبری را کاهش می دهد

معاون فناوری اطلاعات در سازمان پدافند غیرعامل گفت: اگر شبکه ملی اطلاعات به معنای کامل اتفاق بیفتد آسیب پذیری فضای سایبری کشور حتما کمتر خواهد شد.

به گزارش خبرنگار مهر، سردار باقری امروز در مراسم صدور گواهی امنیتی محصولات بومی حوزه فناوری اطلاعات بر ضرورت امن سازی در این حوزه تاکید کرد.

وی گفت: با وجود اینکه تفکیک کار در حوزه امنیت سایبری در سازمان فناوری اطلاعات، مرکز افتای ریاست جمهوری و پدافند سایبری صورت گرفته اما وضعیت امنیت در دستگاهها و نهادهای حاکمیتی مناسب نیست.

معاون فناوری اطلاعات در سازمان پدافند غیرعامل افزود: قرار بود در هر دستگاه اجرایی و حاکمیتی یک گروه واکنش هماهنگی رخداد (گوهر) ایجاد شود اما پیگیری های ما نشان می دهد که تنها دو دستگاه اجرایی این تشکیلات را دارند و سایر دستگاهها به این موضوع توجهی نکردند.

وی تاکید کرد: برای مبارزه با تهدیدات و شناخت آسیب های دستگاهها و مصون سازی در برابر تهدیدات فضای مجازی باید مرکز ماهر، مرکز افتا، پدافند غیرعامل، گروههای گوهر و بخش خصوصی کار مشترک انجام دهند تا شاهد تحول اساسی در این بخش باشیم.

سردار باقری تاکید کرد: اگر شبکه ملی اطلاعات به معنای کامل راه بیافتد و شاهد داشتن سیستم عامل بومی، مرورگر بومی و جستوگر بومی و مواردی از این دست داشتیم آسیب پذیری سایبری حتما کمتر خواهد شد.

وی گفت: سازمان پدافند غیرعامل در چند کمیته برای راه اندازی شبکه ملی اطلاعات به وزارت ارتباطات کمک می کند که یکی از این کمیته ها به بحث امنیت می پردازد و امیدوارم با همکاری مشترک حداکثری شاهد رفع دغدغه های این بخش باشیم.

معاون فناوری اطلاعات در سازمان پدافند غیرعامل خاطرنشان کرد: امنیت دستگاهها ضعیف است و باید کمک کنیم تا این مشکل حل شود البته هر دستگاه باید مسئول امن سازی فضای سایبر خود باشد و مراکزی مانند افتا، ماهر و پدافند غیرعامل نقش نظارتی داشته باشند. در این خصوص می توان از توانمندی های بخش خصوصی نیز برای حل مشکلات کمک گرفت.

کشف حفره های امنیتی خطرناک در زوم برای همه رایانه ها

کشف حفره های امنیتی خطرناک در زوم برای همه رایانه ها

یک موسسه امنیتی از شناسایی آسیب پذیری های خطرناکی در نرم افزار ویدئو کنفرانس زوم خبر داده که هکرها با سوءاستفاده از آنها می توانند امنیت همه رایانه های شخصی را به خطر بیندازند.

به گزارش خبرگزاری مهر به نقل از هات هاردویر، همزمان با شیوع ویروس کرونا استفاده مردم از نرم افزارهای گپ گروهی و ویدئو کنفرانس برای برگزاری جلسات کاری، آموزش آنلاین و غیره افزایش یافته است. یکی از محبوب ترین این نرم افزارها زوم است که افشای حفره‌های امنیتی جدید آن توسط مؤسسه Cisco Talos نشان می‌دهد مشکلات این برنامه علیرغم به روزرسانی های اخیر برطرف نشده است.

Cisco Talos قبلاً نیز یک آسیب پذیری امنیتی را در نرم افزار زوم شناسایی کرده بود که شرکت سازنده آن را در ماه می با عرضه وصله TALOS-۲۰۲۰-۱۰۵۵ برطرف کرده بود.

این شرکت می‌گوید هکرها با سواستفاده از آسیب پذیری تازه می‌توانند پیام‌های حاوی فایل‌های آلوده و دستکاری شده با فرمت گیف را برای کاربران نرم افزار زوم ارسال کنند. البته این پیام‌ها باید از طریق سرورهای شرکت Gipghy ارسال شوند که در زمینه تولید انبوه فایل‌های متحرک گیف فعالیت می‌کند.

هکرها بعد از این کار می‌توانند به رایانه‌های شخصی آلوده شده نفوذ کرده و داده‌های شخصی آنها را سرقت کنند. کارشناسان Cisco Talos با شرکت زوم در تماس هستند تا بتوانند این مشکل را هر چه سریع‌تر برطرف کنند.

توافق‌نامه جدید هند و استرالیا در حوزه فناوری و سایبر

توافق‌نامه جدید هند و استرالیا در حوزه فناوری و سایبر

 

هند و استرالیا توافق‌نامه جدیدی در زمینه فناوری، امنیت سایبری و و یکپارچه‌سازی زنجیره‌های عرضه شرکت‌های کوچک و متوسط امضا کردند.

به گزارش کارگروه بین‌الملل سایبربان؛ استرالیا توافق‌نامه جدیدی با هند در زمینه فناوری، امنیت سایبری و یکپارچه‌سازی زنجیره‌های عرضه شرکت‌های کوچک و متوسط (SME) امضا کرد.

چندی پیش اسکات موریسون (Scott Morrison)، نخست وزیر استرالیا نشستی با نارندرا مودی (Narendra Modi)، همتای هندی خود داشت و توافق‌نامه جدیدی در مورد مشارکت جدید و جامع راهبردی در حوزه علم، فناوری و تحقیق با تعهد بر یکپارچه‌سازی زنجیره‌های عرضه میان استارت‌آپ‌ها و شرکت‌های کوچک و متوسط (SME) محلی امضا کرد.

این توافق‌نامه روابط دوجانبه 2 کشور را به سطح جدیدی می‌رساند و وزرای خارجه و دفاع حداقل برای هر 2 سال یکبار برای مذاکرات باید دیدار کنند.

موریسون گفت :

«تجارت و سرمایه‌گذاری بین کشورهای ما شاید به دلخواه نباشد، اما آنها در حال رشد هستند و می‌توانند خیلی سریع‌تر رشد کنند. من فکر می‌کنم این مشارکت راهبردی جامع به ایجاد اعتماد کمک خواهد کرد، زیرا ما به دنبال روابط تجاری مبتنی بر اعتماد هستیم.»

اولین جنبه مشارکت جدید با تأکید بر ادامه همه‌گیری بیماری کووید-19 روی پیشبرد علم، فناوری و همکاری تحقیقاتی متمرکز شده است.

در این توافق‌نامه آمده است :

«ما مزایای توسعه و تحقیقات علمی و پزشکی را به اشتراک خواهیم گذاشت، سیستم‌های مراقبت‌های بهداشتی را تقویت و توصیه‌های ارزیابی مستقل و جامع واکنش بهداشت بین‌الملل به بیماری کووید-19 را در راستای بهبود ظرفیت پیشگیری پاندمی و آمادگی و واکنش منعکس خواهیم کرد.»

براساس توافق‌نامه جدید، 2 کشور برای تقویت و متنوع‌سازی زنجیره‌های تأمین سلامت، فناوری و سایر کالاها و خدمات مهم همکاری خواهند کرد. استرالیا  و هند به‌طور مشترک تصمیم گرفتند در زمینه‌های اقتصاد دیجیتال، امنیت سایبری و فناوری‌های مهم و نوظهور طبق چارچوب مشخص شده در حوزه سایبری و همکاری‌های فناوری انتقادی سایبری مشارکت داشته باشند.

برای فناوری و علوم دفاعی در تفاهم‌نامه درک همکاری‌های دفاعی، چارچوبی برای مشارکت میان سازمان‌های تحقیقات فناوری و علوم دفاعی در استرالیا و هند درنظر گرفته خواهد شد. آنها همچنین بر تقویت همکاری میان کارآفرینان در هر 2 کشور با هدف توسعه محصولات نوآورانه و ترویج استارت‌آپ‌ها و مراکز پرورش تأکید کردند. بهبود همکاری با مشاغل کوچک و متوسط و ادغام شرکت‌های یکدیگر در زنجیره‌های تأمین طرف مقابل از دیگر اهداف این توافق‌نامه بود.

موریسون اظهار داشت :

«اینها موضوعات مهمی هستند که دوستان خوب در کنار یکدیگر توسعه می‌دهند و درنتیجه بسیاری فرصت‌های تجاری فراهم می‌شود. در این بحران ویروس کرونا، ما تمایل داریم با دوستان و شرکای قابل اعتماد ارتباط برقرار کنیم.»

مدیریت حریم خصوصی تلفن همراه

مدیریت حریم خصوصی تلفن همراه

حفاظت از دستگاه‌ها و اطلاعات تنها با قفل‌کردن گوشی‌ها امکان‌پذیر نیست. به همین دلیل، کاربر باید تلاش کند امنیت گوشی خود را بالا ببرد تا احتمال درز کردن اطلاعات شخصی از بین برود
مدیریت حریم خصوصی تلفن همراه

جاسوس‌ها چگونه به اطلاعاتتان دستبرد می‌زنند؟

جاسوس‌ها چگونه به اطلاعاتتان دستبرد می‌زنند؟

 

برای حفظ امنیت در فضای مجازی بهتر است روش ها و راه های مقابله با جاسوسی در فضای مجازی آشنا شوید.

فضای مجازی در کنار فواید متعدد خطرات زیادی هم دارد، در نتیجه باید راهکاری بیندیشیم تا در برابر خطرات کمترین آسیب ممکن را ببینیم.
جاسوسی در فضای مجازی

یکی از خطرات مهم در فضای مجازی جاسوسی سایبری از اطلاعات شماست. این اطلاعات ممکن است، اطلاعات شخصی شما، اطلاعات شرکت یا سازمانی که در آن کار می‌کنید و یا حتی اطلاعات مهم کشوری و ملی باشد.

باید اذعان کرد که در دنیای امروز هکر ها و جاسوسان سایبری پیشرفت زیادی کرده اند و در برابر آنها باید در لحظه امنیت سایبری رابروز کرد.

برای این کار علی الخصوص برای سازمان ها و ارگان ها و شرکت ها نیاز به نیروهای انسانی متخصص است.

برای درک اهمیت موضوع و آشنایی با ابعاد کلان جاسوسی در فضای مجازی، عوامل و زمینه های جاسوسی، انواع جاسوسی در فضای مجازی، چگونگی جاسوسی آمریکا از کشورها، شیوه های جاسوسی در فضای مجازی،برخی قربانیان حملات سایبری در دنیا، تدابیر و اقدامات لازم جهت مقابله با جاسوسی و روایت آمارهایی از جاسوسی اینفوگرافیک زیر را مطالعه کنید.

۵ نکته برای جلوگیری از حملات سایبری

۵ نکته برای جلوگیری از حملات سایبری

مشاغل در همه ابعاد روزانه قربانی حملات سایبری می‌شوند. بدافزارها و حملات فیشینگ می‌توانند به شرکت‌ها را به طور متوسط ۲.۴ میلیون دلار یا بیشتر خسارت وارد نمایند. هنوز این سؤال باقی مانده است، “اهداف اصلی این حملات چه کسانی هستند؟”
 ۶۷٪ از حملات بسیار هدفمند علیه “کارمندان سطح پایین” مانند نمایندگان خدمات مشتری است.
  مشاغل موجود در “مدیریت” و “مدیریت عالی” ۲۷٪ از هدفمندترین کارکنان یک سازمان را تشکیل می‌دهند.
امنیت سایبری
 ۲۰٪ از کارمندان در روابط عمومی، بازاریابی و موقعیت‌های منابع انسانی توسط کلاهبرداری‌های مخرب و فیشینگ مورد حمله قرار می‌گیرند.
تولید‌کنندگان دارو با هدف بسیار بالایی صنعت هستند و به طور متوسط طی مدت ۳ ماه ۷۱ حمله در هر شرکت ثبت می‌شود.
نکاتی پیشگیرانه برای کمک به هوشیاری و ایمن نگه داشتن شما در هنگام حرکت در دنیای دیجیتال:
به دنبال ترفندهای سایبری در سایه باشید.
به پیوست‌ها، تبلیغات و هشدارهای بازشو توجه جدی کنید و اطمینان حاصل کنید که فقط به آنچه اعتماد دارید باز می‌شود. توصیه می‌شود با دانستن اینکه چه چیزی را جستجو کنید، به کاربران آموزش دهید تا هرگونه ایمیل و وب سایت مخرب را مشاهده کنند.
از پیوندها و پیوست‌های ناخواسته خودداری نمایید.
این مهم است. شما باید فرستنده ایمیلی را بشناسید و به منبعی که از آنجا تهیه می‌شود اعتماد کنید. اگر مطمئن نیستید، محتاط باشید و سعی کنید از باز کردن ایمیل از یک منبع / فرستنده ناشناس به طور کلی جلوگیری نمایید.
اگر یک ایمیل ناخواسته باز کرده‌اید، هرگز روی پیوندها کلیک نکنید و اسناد Word را که پیوست شده‌اند، باز نکنید. آنها می‌توانند شما را به یک وب‌سایت مخرب سوق دهند یا ابزار شما را با ویروس آلوده کنند. اگرچه اکثر شرکت‌ها از ویژگی‌های اسکن بدافزار استفاده می‌کنند، شما نباید تنها به این امر اعتماد کنید.
ایمیل HTML را خاموش نمایید.
با فعال کردن HTML، گاهی اوقات می‌توانید اسکریپت‌های بدافزار را به طور خودکار در یک ایمیل اجرا کنید. به همین دلیل ممکن است بخواهید غیرفعال کردن آن را در نظر بگیرید که خطر حمله را کاهش می‌دهد.
از آلوده شدن کل سیستم به ویروس‌ها جلوگیری نمایید.
هارد دیسک‌های USB و خارجی می‌توانند بدافزارها را حفظ کرده و در محیط کار بر روی رایانه‌های دیگر پخش نمایند و کل سیستم را آلوده کنند. اگر می‌خواهید هوشیار باشید، توصیه می‌شود هر بار که یک پورتال خارجی را به یک کامپیوتر وصل می‌کنید، همه و سایر دستگاه‌های خارجی را با نرم‌افزار ضدویروس اسکن نمایید.
مرتباً گذرواژه خود را تغییر دهید.
اگرچه ممکن است این امر واضح به نظر برسد، فراموش کردن به‌روزرسانی مرتب رمزهای خود را فراموش کرده یا از ترس فراموش کردن آنها تمایلی به انجام این کارندارید. در حقیقت ، طبق گفته Sophos  70٪ از کاربران اینترنت تقریباً برای تمام سرویس‌های وب مورد استفاده از همان رمز عبور استفاده می‌کنند.
برای اهداف امنیتی، این کار خوب است که رمزهای عبور خود را هر ۹۰ روز یکبار تغییر دهید